Redmine未明开放重定向漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Redmine是用Ruby开发的基于web的项目管理软件,是用ROR框架开发的一套跨平台项目管理系统。 Redmine不正确过滤用户输入,允许攻击者构建恶意URI,诱使用户解析,可重定向用户通信,进行网络钓鱼等攻击。 0 Redmine 2.x Redmine 2.5.1或2.4.5版本已修复该漏洞,建议用户下载使用: http://www.redmine.org/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息